硬核实战:深度对比网页AI与AI IDE的JS逆向分析能力 先知技术社区 23 hours 35 minutes ago 基于高度混淆的JavaScript脚本,对比网页AI与AI IDE的JS逆向分析能力
只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析 先知技术社区 23 hours 37 minutes ago 只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析
泛微e9分析思路 先知技术社区 23 hours 39 minutes ago 本文基于泛微e9(9.00.210804版本),系统阐述OA系统的安全审计方法。文章涵盖环境搭建、六大类路由(/weaver/、/api/、/services/*、/dwr/*等)的分析,详细剖析SecurityMain安全过滤机制、XssRequestWeblogic参数过滤、登录绕过等技术要点。通过FileDownloadLocation文件读取、browser.jsp SQL注入等实战案例,
更隐蔽的白利用:基于执行追踪的可注入点与代码空洞自动化挖掘 先知技术社区 23 hours 41 minutes ago 先知安全沙龙第14场 - 更隐蔽的白利用:基于执行追踪的可注入点与代码空洞自动化挖掘
「幻核-3」向Linux程序注入代码而文件大小不变 先知技术社区 23 hours 43 minutes ago 利用 TEXT 段页对齐产生的代码洞(Code Cave),结合 PT_NOTE 段头篡改为 PT_LOAD 的手法,在不改变目标文件大小的前提下,向合法 ELF 程序注入自定义可执行载荷。感染后的程序功能表现完全不受影响,仅哈希值发生变化。
「幻核-4」基于 UDS 与虚拟线程的隐蔽 Java RAT 构建 先知技术社区 23 hours 45 minutes ago 你的 HIDS 检查了 TCP 端口、扫了 UDP、抓了全量包——但如果后门根本不走网络栈呢?
JDK 21 反序列化过滤器绕过与 Post-TemplatesImpl 利用链构造 先知技术社区 23 hours 45 minutes ago Java 反序列化、ObjectInputFilter、JEP 415、Gadget Chain、JDK 21、绕过技术、SignedObject
追踪迭代恶意样本:全网首发Remcos配置解析提取脚本 先知技术社区 23 hours 45 minutes ago 豆包Claw恶意项目外联载荷迭代更新;反沙箱、反虚拟机、反调试等对抗能力显著升级;全网首发 Remcos 远控木马一键配置提取脚本;
JDK 21 强封装突破:从 Unsafe 到 IMPL_LOOKUP 的权限提升利用链 先知技术社区 23 hours 45 minutes ago JDK 9 引入 Java Platform Module System(JPMS),把 JDK 内部实现按模块划分,用 exports 和 opens 两个指令控制包的可见性。JDK 16 将 --illegal-access 默认值改为 deny,JDK 17 直接移除该选项。到 JDK 21,强封装已成为不可逆的既成事实。
【AI供应链威胁】API 中转站投毒的攻击链深入分析 先知技术社区 23 hours 45 minutes ago 聚焦于AI供应链中的新型高危威胁API中转站投毒(Relay Station Poisoning)。研究不可信中转节点如何利用其对HTTP/SSE流的完全控制权,在Claude Code等AI Agent场景中实现从“数据窃取”到“远程命令执行(RCE)”的完整攻击链,以及如何防御,防御有什么缺陷
Java AP 编译期代码注入攻击 先知技术社区 23 hours 45 minutes ago Java 注解处理器(Annotation Processor)是 javac 编译器的标准扩展机制,通过 SPI 服务发现可在编译阶段被自动加载执行。攻击者将恶意注解处理器嵌入看似正常的第三方库,受害者仅执行 mvn compile 即可在编译阶段触发任意代码执行,无需运行应用、无需调用恶意类、无需使用特定注解。
LLMDYara:面向恶意文件检测的可解释 YARA 规则自动生成系统 先知技术社区 23 hours 45 minutes ago 先知安全沙龙第14场 - LLMDYara:面向恶意文件检测的可解释 YARA 规则自动生成系统
PHP Filter Chain 无文件 RCE分析 先知技术社区 23 hours 46 minutes ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。
GraalVM Polyglot 沙箱逃逸:跨语言上下文 RCE 先知技术社区 23 hours 49 minutes ago 从受限JavaScript沙箱到宿主Java环境的完整攻击链构造与纵深防御
WhatsApp称阻止了与NSO有关的黑客攻击 不安全 23 hours 51 minutes ago WhatsApp表示其阻止了一个与 NSO Group 有关的新黑客活动,NSO Group 是一家间谍软件开发商,已被卷入全球无数起滥用案件中。这款即时通讯应开发商指责NSO违反了先前的一项法院命令